ESET Latinoamérica – Laboratorio

Spam y Drive-by-Download, la combinación perfecta

Diciembre 14, 2009 11:32 am

En los últimos días hemos detectado una serie de mensajes de spam que asombran por su sencillez: un pequeño texto y un enlace.

Spam

Si el usuario accede al enlace, no observará únicamente una publicidad, sino que el código del sitio web posee un script malicioso que direcciona en segundo plano a otro dominio que posee una amenaza, que se ejecuta bajo la técnica de Drive-by-Download.

Drive-by-Download

Por lo tanto, si el usuario posee un navegador vulnerable, se ejecutará en el sistema una amenaza detectada por ESET NOD32 como Win32/Kryptic.AEV troyano.

Este tipo de amenazas es de alta efectividad para los atacantes, ya que sólo necesitan que la víctima haga clic en el correo electrónico no deseado. Lamentablemente, muchos usuarios suelen relacionar el spam sólo con la publicidad, y no con los códigos maliciosos. Recuerden no hacer nunca en enlaces de correos electrónicos de este tipo, y de tener actualizados sus navegadores con todos los parches de seguridad.

Sebastián Bortnik
Analista de Seguridad

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 2.78
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



Un comentario en “Spam y Drive-by-Download, la combinación perfecta”

  1. ESET Latinoamérica – Laboratorio » Blog Archive » Reporte de amenazas de Diciembre dijo:

    [...] malware es el  correo electrónico no deseado, donde durante este mes se destacó el uso de este combinado con Drive-by-Download, si sumamos a esto a las implicancias directas del spam en materia de seguridad, el tema no es nada [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.